ISO27001で要求されることは何ですか?
Q. ISO27001で要求されることは何ですか?
ISO27001の規格で要求していることは、おおまかに述べると「ISMSを構築すること」「ISMSを運用すること」「ISMSを改善すること」です。要求事項とは、例えば「方針を立てなさい」「内部監査を行いなさい」などです。
ISO27001の要求事項は、例えば、社内で扱ったり管理したりする情報、社外に持ち出す情報など、会社に出入りする人の管理など、さまざまな場面での情報セキュリティに関する方針を決めたり、内部監査を行ったりすることです。
情報セキュリティの課題を洗い出し、誰がいつまでに、どのように取り組み、完了させるのか。また、それをどのように評価するのかなどを決めて実施します。
要求事項の詳細は、日本規格協会のホームページより購入することがでる規格にまとめられています。 審査で問われるのは、要求事項の4からです。ISO27001の要求事項
ご相談やお見積りは、下記の電話番号、
もしくはメールフォームにて承っております。
お気軽にご相談ください。
受付時間:平日 9:00~18:00